Cavalo-de-tróia espera suporte de TI para infectar redes corporativas
São Francisco - Crackers por trás do Coreflood Trojan esperam manutenção de administrador para explorar ferramenta da Microsoft para infectar rede.
Responsáveis por um cavalo-de-tróia descobriram que um pouco de paciência pode levar a um número maior de infecções.
A equipe criminosa por trás do Coreflood Trojan conseguiu infectar centenas de milhares de micros ao esperar que administradores se autenticassem no PC infectado e usar uma ferramenta de administração da Microsoft para espalhar o malware pela rede.
O cavalo-de-tróia fez com que os criminosos acumulassem um banco de dados com 50 GB de dados pessoais e senhas de usuários, segundo Joe Stewart, diretor de pesquisa de malware da consultoria SecureWorks.
Crackers por trás do Coreflood tiveram sucesso em seus ataques em parte pelo programa da Microsoft chamado PsExec, escrito para ajudar administradores a rodar software legítimo em PCs autenticados na rede.
Para uma infecção de maior impacto, crackers precisam infectar uma máquina na rede e esperar que o administrador entre no PC para uma manutenção corriqueira. Então, o cracker roda o PsExec para instalar o malware em todas as máquinas da rede.
Pelos últimos 16 meses, o Coreflood infectou mais de 378 mil PCs. A SecureWorks contou milhares de infecções em redes universitárias, companhias financeiras, hospitais, escritórios de advocacia e até postos policiais nos Estados Unidos.
O Coreflood, conhecido também como AFcore Trojan, foi criado há cerca de 6 anos e é usado normalmente para ataques do tipo negação de serviço, não para roubar senhas, afirma Stewart.
CONTEÚDO RELACIONADO:
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Maioria dos celulares antigos fica no armário e não é reciclada, diz Nokia
- Belém sedia 28º Congresso da Sociedade Brasileira de Computação
- Receita abre consulta ao 2º lote de restituição do IR nesta terça-feira
- Podcast: mídias sociais podem mudar resultado das eleições
- iPhone 3G esgota em pré-venda online da operadora O2, na Inglaterra
- SP3 do Windows XP terá distribuição em massa "em pouco tempo", diz MS
US$ 1,6 bilhão
foi o prejuízo que o Brasil teve devido à pirataria de software em 2007, revelou a BSA.
Links patrocinados
Hacker ético
Banco seguro no celular
Razões para ser paranóico
Listamos 10 razões para você ser paranóico sobre a vulnerabilidade de seus dados na web.
GRC na prática
A nova abordagem de Governança, Gerenciamento de Risco e Conformidade. Por Marcos Sêmola
Você já pode ler as últimas notícias do IDG Now!, em qualquer lugar e qualquer momento, usando seu celular para entrar no IDG Now! WAP.


Receba notícias do IDG Now! no celular
Links patrocinados

Blog dos Blogs
Firefox 3 bate recorde mundial de downloadsEfeito Web
Bill Gates no LinkedInSearch Now!
Flash e a Busca










